Detalle de la noticia

Vulnerabilidad

La CISA alerta de que se están explotando activamente tres vulnerabilidades del núcleo de Linux

Fuente: BleepingComputer Publicado: 21/09/2026 · 20:12 UTC
Compartir:
Vulnerabilidad La CISA alerta de que se están explotando activamente tres vulnerabilidades del núcleo de Linux
Imagen: BleepingComputer

La Agen­cia de Ci­ber­se­gu­ri­dad y Se­gu­ri­dad de In­fra­es­truc­tu­ra de Es­ta­dos Uni­dos ha emi­ti­do una ad­ver­ten­cia acer­ca de tres fa­llas de se­gu­ri­dad pre­sen­tes en el nú­cleo de Linux que están sien­do uti­li­za­das ac­ti­va­men­te por pi­ra­tas in­for­má­ti­cos. Estas de­fi­cien­cias, cuyos ni­ve­les de gra­ve­dad os­ci­lan entre medio y crí­ti­co, fue­ron in­cor­po­ra­das re­cien­te­men­te por la en­ti­dad, des­ta­can­do que una de ellas per­ma­ne­ció en el sis­te­ma du­ran­te más de una dé­ca­da. De­bi­do a esta si­tua­ción, la agen­cia or­de­nó a las agen­cias fe­de­ra­les apli­car los par­ches y me­di­das co­rrec­ti­vas co­rres­pon­dien­tes de ma­ne­ra ur­gen­te.

Los pro­ble­mas de se­gu­ri­dad iden­ti­fi­ca­dos in­clu­yen una con­di­ción de ca­rre­ra en la in­ter­faz de soc­kets crip­to­grá­fi­cos AF_ALG, una es­cri­tu­ra fuera de los lí­mi­tes en la im­ple­men­ta­ción de eb­ta­bles SNAT que afec­ta la me­mo­ria res­pal­da­da por ar­chi­vos, y un fallo en la ló­gi­ca de re­cep­ción de TLS que ges­tio­na de forma inade­cua­da los re­gis­tros de lon­gi­tud cero cuan­do se uti­li­za kTLS. Hasta el mo­men­to, la men­cio­na­da agen­cia no ha di­vul­ga­do in­for­ma­ción es­pe­cí­fi­ca sobre los ata­ques per­pe­tra­dos ni sobre la iden­ti­dad de los ata­can­tes in­vo­lu­cra­dos.

Di­ver­sos ha­llaz­gos y aná­li­sis sobre estos fa­llos han sido com­par­ti­dos por ex­per­tos y or­ga­ni­za­cio­nes de se­gu­ri­dad. Una com­pa­ñía de se­gu­ri­dad ofen­si­va des­cu­brió uno de los pro­ble­mas de­mos­tran­do es­ca­la­da de pri­vi­le­gios y es­ca­pe de con­te­ne­do­res, mien­tras que para los otros dos casos exis­ten có­di­gos de ex­plo­ta­ción pú­bli­cos o aná­li­sis téc­ni­cos dis­po­ni­bles. Por ahora, nin­gu­na de estas vul­ne­ra­bi­li­da­des ha sido aso­cia­da con ata­ques de pro­gra­mas de se­cues­tro de datos (ran­som­wa­re).